{"id":20768,"date":"2022-03-07T06:17:59","date_gmt":"2022-03-07T08:17:59","guid":{"rendered":"https:\/\/teknomers.com\/fr\/sharkbot-banking-malware-se-propage-via-une-fausse-application-antivirus-android-sur-google-play-store\/"},"modified":"2022-03-07T06:18:10","modified_gmt":"2022-03-07T08:18:10","slug":"sharkbot-banking-malware-se-propage-via-une-fausse-application-antivirus-android-sur-google-play-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/sharkbot-banking-malware-se-propage-via-une-fausse-application-antivirus-android-sur-google-play-store\/","title":{"rendered":"SharkBot Banking Malware se propage via une fausse application antivirus Android sur Google Play Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;acteur de la menace derri\u00e8re un cheval de Troie bancaire Android naissant nomm\u00e9 SharkBot a r\u00e9ussi \u00e0 \u00e9chapper aux barri\u00e8res de s\u00e9curit\u00e9 de Google Play Store en se faisant passer pour une application antivirus.<\/p>\n<p>SharkBot, comme ses homologues malveillants TeaBot, FluBot et Oscorp (UBEL), appartient \u00e0 une cat\u00e9gorie de chevaux de Troie financiers capables de siphonner les informations d&#8217;identification pour initier des transferts d&#8217;argent \u00e0 partir d&#8217;appareils compromis en contournant les m\u00e9canismes d&#8217;authentification multi-facteurs.  Il est apparu pour la premi\u00e8re fois sur la sc\u00e8ne en novembre 2021.<\/p>\n<p>L\u00e0 o\u00f9 SharkBot se distingue, c&#8217;est dans sa capacit\u00e9 \u00e0 effectuer les transactions non autoris\u00e9es via les syst\u00e8mes de transfert automatique (ATS), ce qui contraste avec TeaBot, qui n\u00e9cessite qu&#8217;un op\u00e9rateur en direct interagisse avec les appareils infect\u00e9s pour mener les activit\u00e9s malveillantes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Les fonctionnalit\u00e9s ATS permettent au malware de recevoir une liste d&#8217;\u00e9v\u00e9nements \u00e0 simuler, et ils seront simul\u00e9s afin d&#8217;effectuer les transferts d&#8217;argent&#8221;, ont d\u00e9clar\u00e9 Alberto Segura et Rolf Govers, analystes de logiciels malveillants au sein de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 NCC Group. <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/03\/03\/sharkbot-a-new-generation-android-banking-trojan-being-distributed-on-google-play-store\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"278\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646641078_480_SharkBot-Banking-Malware-se-propage-via-une-fausse-application-antivirus.jpeg\" \/><\/div>\n<p>&#8220;\u00c9tant donn\u00e9 que ces fonctionnalit\u00e9s peuvent \u00eatre utilis\u00e9es pour simuler des touches\/clics et des pressions sur des boutons, elles peuvent \u00eatre utilis\u00e9es non seulement pour transf\u00e9rer automatiquement de l&#8217;argent, mais \u00e9galement pour installer d&#8217;autres applications ou composants malveillants.&#8221;<\/p>\n<p>En d&#8217;autres termes, l&#8217;ATS est utilis\u00e9 pour tromper les syst\u00e8mes de d\u00e9tection de fraude de la banque cibl\u00e9e en simulant la m\u00eame s\u00e9quence d&#8217;actions qui seraient effectu\u00e9es par l&#8217;utilisateur, telles que les pressions sur les boutons, les clics et les gestes, afin d&#8217;effectuer le transfert d&#8217;argent illicite.<\/p>\n<p>La derni\u00e8re version rep\u00e9r\u00e9e sur le Google Play Store le 28 f\u00e9vrier est un certain nombre d&#8217;applications dropper qui exploitent \u00e9galement la fonctionnalit\u00e9 de r\u00e9ponse directe d&#8217;Android pour se propager \u00e0 d&#8217;autres appareils, ce qui en fait le deuxi\u00e8me cheval de Troie bancaire apr\u00e8s FluBot \u00e0 intercepter les notifications d&#8217;attaques par ver.<\/p>\n<p>La liste des applications malveillantes, qui ont toutes \u00e9t\u00e9 mises \u00e0 jour le 10 f\u00e9vrier, ont \u00e9t\u00e9 install\u00e9es collectivement environ 57 000 fois \u00e0 ce jour &#8211;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>SharkBot est \u00e9galement riche en fonctionnalit\u00e9s en ce sens qu&#8217;il permet \u00e0 l&#8217;adversaire d&#8217;injecter des superpositions frauduleuses sur les applications bancaires officielles pour voler les informations d&#8217;identification, enregistrer les frappes au clavier et obtenir un contr\u00f4le \u00e0 distance complet sur les appareils, mais seulement apr\u00e8s que les victimes lui aient accord\u00e9 les autorisations des services d&#8217;accessibilit\u00e9.<\/p>\n<p>Les r\u00e9sultats surviennent une semaine apr\u00e8s que des chercheurs de Cleafy ont divulgu\u00e9 les d\u00e9tails d&#8217;une nouvelle variante de TeaBot trouv\u00e9e dans le Play Store, con\u00e7ue pour cibler les utilisateurs de plus de 400 applications bancaires et financi\u00e8res, y compris celles de Russie, de Chine et des \u00c9tats-Unis.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/sharkbot-banking-malware-spreading-via.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;acteur de la menace derri\u00e8re un cheval de Troie bancaire Android naissant nomm\u00e9 SharkBot a r\u00e9ussi \u00e0 \u00e9chapper aux barri\u00e8res de s\u00e9curit\u00e9 de Google Play Store en se faisant passer pour une application antivirus. SharkBot, comme ses homologues malveillants TeaBot, FluBot et Oscorp (UBEL), appartient \u00e0 une cat\u00e9gorie de chevaux de Troie financiers capables de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":20769,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,20080,1832,14164,4168,4158,4165,4161,7367,7755,4157,4159,4171,4170,4167,4174,4160,4163,4162,8917,8916,4172,4169,20079,1829,60,196,4166,4164],"class_list":["post-20768","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-antivirus","tag-application","tag-banking","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-fausse","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-malware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-play","tag-propage","tag-securite-informatique","tag-securite-internet","tag-sharkbot","tag-store","tag-sur","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/20768","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=20768"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/20768\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/20769"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=20768"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=20768"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=20768"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}